Come posso mantenere l'autenticazione a due fattori quando il telefono è in riparazione?

2

Recentemente ho ricevuto un nuovo telefono che presenta vari problemi hardware. Come tale, prima che la garanzia scada, devo rispedirlo per le riparazioni. Purtroppo, ho già Google Authenticator che autentica molti account a cui non voglio perdere l'accesso mentre il mio telefono è in riparazione.

Ho memorizzato in modo sicuro i codici di backup per tutti questi account, ma questi devono essere utilizzati solo se perdo definitivamente l'accesso al mio dispositivo di autenticazione principale. Usarli mentre il mio telefono è in riparazione rischia di rimanere senza codici, il che mi impedirà definitivamente di accedere dopo che ho intenzione di cancellare completamente il mio telefono prima di rinunciarvi (soprattutto dal momento che le persone di riparazione sono più propense a sostituiscilo). Fermarmi prima che esaurisca completamente i codici comporterà l'esaurimento temporaneo, che è anche un problema.

Non ho altri dispositivi mobili da utilizzare al suo posto (dispositivo mobile che indica un dispositivo con Andrid o IOS), tuttavia ho diversi computer (sia laptop multipli che desktop multipli). In quanto tale, penso che la soluzione meno buona sarebbe quella di eseguire Google Authenticator sul mio computer portatile Linux che porto con me più spesso, ma questa non è la soluzione ideale per me perché quel laptop è il mio computer principale, e uno dei i vantaggi di 2FA è che può difendersi da determinati attacchi che compromettono il computer principale, come un keylogger. Detto questo, tuttavia, una risposta valida fornisce un modo specifico per eseguire Google Authenticator su un laptop Linux (Arch).

Come posso mantenere completamente la mia sicurezza mentre il mio telefono è in riparazione?

    
posta john01dav 19.10.2018 - 05:15
fonte

4 risposte

2

Considera l'utilizzo di un emulatore come BlueStacks e sposta i tuoi 2FA sull'emulatore. Non hai bisogno di un altro dispositivo per questo poiché BlueStacks è gratuito.

C'è anche un'estensione di Chrome chiamata Authy come dichiarato dall'utente nei commenti a questa risposta.

    
risposta data 19.10.2018 - 16:12
fonte
1

Se non hai lasciato la tua scheda SIM per la riparazione insieme al tuo telefono, puoi semplicemente inserirla in qualsiasi telefono (anche 2G) e usarla come la maggior parte dei 2FA coinvolge l'invio di cifre numeriche in SMS e la digitazione indietro .

    
risposta data 23.10.2018 - 00:46
fonte
0

Google Authenticator con TOTP registrato presenta un problema grave, che puoi utilizzare come soluzione in questo caso. Lo svantaggio è che dovresti registrare nuovamente il 2 ° fattore dei tuoi account. L'URI chiave contenuto nel codice QR acquisito tramite l'app Google Authenticator contiene la chiave segreta in testo non crittografato. Cioè puoi semplicemente stampare e copiare questo codice o scansionare questo codice con migliaia di smartphone o - come hai solo uno smartphone - usalo con qualsiasi applicazione TOTP su un laptop. Su Linux puoi usare oathtool . (Dal punto di vista della sicurezza, questo fa schifo - Ho scritto un post del blog su di esso in precedenza .)

Ma anche: se dovessi registrare di nuovo i tuoi 2 fattori, stampare il codice QR, pulire il telefono, portarlo in riparazione ... ... puoi rianalizzare facilmente i QR Code quando ritorna il telefono. Dato che hai memorizzato in modo sicuro le stampe; -)

    
risposta data 23.10.2018 - 00:17
fonte
0

Solo per aggiungere suggerimenti sopra elencati, puoi anche "clonare" il tuo Google Authenticator su un token hardware programmabile

    
risposta data 17.11.2018 - 11:33
fonte

Leggi altre domande sui tag